Разработчики анонимной сети Tor и дистрибутива Tails объявили о слиянии проектов. Дальнейшая разработка дистрибутива Tails будет вестись в составе проекта Tor, что упростит совместную работу, повысит жизнеспособность, снизит накладные расходы и расширит возможности противодействия цифровым угрозам. Дистрибутив Tails (The Amnesic Incognito Live System) основан на пакетной базе Debian, поставляется с рабочим столом GNOME и предназначенного для анонимного выхода в сеть. Все соединения, кроме трафика через сеть Tor, по умолчанию блокируются пакетным фильтром...Подробнее: https://www.opennet.me/opennews/art.shtml?num=61939
Тор почти везде заблокирован, клаудфларе поверх каждого второго сайта, даркнет мёртв. Вопрос: Кому это нужно?
>Тор почти везде заблокированПочти везде, это на больше части Евразиатского континента?
А что, Клаудфларе не пускает через Tor?
> Почти везде, это на больше части Евразиатского континента?Почти везде это почти везде. Думаю автор имел ввиду что много какие сайты не пускают тебя если у тебя ip значится как сеть тор. Что собственно подтверждаю.
> А что, Клаудфларе не пускает через Tor?
Ну попробуйте, если псевдо-капчу не надоест вводить, может и юзабельно.
Прекрасно работает. Из всей капчи - тупо нажать чекбокс. Срабатывает с первого раза. Пользуюсь не первый год.
Клаудфлер в отличие от другого говна поддерживает Тор нормально и не раз об этом говорил.
Частенько обнаруживалось, что тор-узлы использовались для набегов на сайты клиентов. Я конечно понимаю, что этим могут пользоваться и честные анонимусы, но в общем количестве трафика из тор сетей таковых было меньше процента. Поэтому нам пришлось научить наш waf блокировать ВЕСЬ тор-трафик. Уверен, что многие хостеры делают так же.
> блокировать ВЕСЬ тор-трафиктак он почти везде блокируется итак
Нормальный человек не будет сидеть под Tor в обычном интернете.
Позвллю себе задать Вам вопрос.
Нормальные люди, они конечно есть, если поискать хорошенько. А вот где Вы видели нормальный интернет? Ну, кроме конечно же opennet.ru ;)
тебе ж написали - обычный, а не "нормальный".
( Опеннет уже убрал у себя глаз гугля? что-то не вижу в заблокированных... а говорили не патриот!)Ходить по нему тором, оставляя жырные следы - довольно глупая идея.
И да, у меня сайтик (был) еще примитивнее опеннета, там js только ради бесконечной прокрутки, и та необязательна. Что не помешало мне заблокировать все тор-ноды. Не по списку, а по факту - т.е. наличию мусорного траффика и мамкиных какеров. Практически все exits там очень быстро и оказались, хоть действительно списком добавляй (странно что geodb так не может до сих пор)
_моих_ пользователей там нет.
>[оверквотинг удален]
> ( Опеннет уже убрал у себя глаз гугля? что-то не вижу в
> заблокированных... а говорили не патриот!)
> Ходить по нему тором, оставляя жырные следы - довольно глупая идея.
> И да, у меня сайтик (был) еще примитивнее опеннета, там js только
> ради бесконечной прокрутки, и та необязательна. Что не помешало мне заблокировать
> все тор-ноды. Не по списку, а по факту - т.е. наличию
> мусорного траффика и мамкиных какеров. Практически все exits там очень быстро
> и оказались, хоть действительно списком добавляй (странно что geodb так не
> может до сих пор)
> _моих_ пользователей там нет.Вот когда твоим пользователям обрубят из их попуасии вход на твой сайт, тогда они лосося и поедят, ССЗБ короче, можно вообще огородиться и пускать к себе через госуслуги. xD
когда это случится, нужен будет уже не сайт а более банальные вещи - дрова, питьевая вода, тушонка просроченная всего на 20 лет а не все 50...
Пользователи и их сайты в этой папуасии уже никому тоже не нужны. Много ты знаешь людей, всерьез интересующихся мелкими комьюнити-затеями в Северной Корее образца какого-нибудь 82го года?Ну и зачем им сайт, даже если б и был?
Кушайте шоколад, он может долго хранится, от него настроение улучшается и хмурость уменьшается ;)
> Кушайте шоколад, он может долго хранится,не, не может, распространенный миф. Это масло, оно прогоркает.
Так что только если в холодильнике, но там другие проблемы. Съесть-то ты это конечно сможешь...
>> тушонка просроченная всего на 20...эээ, батенька, ботулизм это вам не шуточки.
не сцы, при правильном приготовлении у него нет шансов.
Поделитесь рецептом?
https://opennet.ru/46944-law
>Ну попробуйте, если псевдо-капчу не надоест вводить, может и юзабельно.Постоянно пробую, точнее, пользуюсь. В частности, чтобы заходить на сайты в домене верхнего уровня с буквами 'u' и 'a' в названиии.
1. Использовать супер-пупер анонимизирующий дистрибутив.
2. Отключить JavaScript (для атак на деанонимизацию пользователей TOR это основной вектор уже много лет).
3. Любоваться на затычку от клаудфлары "Включите JavaScript".
…
5. PROFITЕсли кто не в курсе: всякиие "анти-DDoS" вроде CF и QRator работает через прогруз заглушки вместо основного сайта. Которая вынюхивает максимум идентифицирующей информации о пользователе через JS и сравнивает вынюханное с зараннее известными профилями User-Agent'ов. Если представляешься как последний Firefox, но у тебя отключёны геолокация, канвас и воспроизведение DRM-медиа — то ты наверное бот.
Всё что ты написал легко подменяется. Там упор на IPшник (принадлежащие Tor известны), остальное вообще не уверен что проверяется. Кстати мой провайдер выдает серые IP и иной раз некоторые заклаудфлареные сайты ругаются по хлеще чем на публичные VPN.
Про айпишники выходных нод тора которые повсеместно в блеклистах я не упоминул потому что это НАСТОЛЬКО древняя и самоочевидная банальность, что проговаривать это лишний раз как-то стыдно.ДА, ВНЕЗАПНО, если у тебя айпишник от экзитноды, на тебя по умолчанию агрятся все WAFы, сыплются куча заглушек, гугл просит капчу и т.д. и т.п.
Речь про другое — если у тебя в основном браузере исполняется яваскрипт, претензии на анонимность можешь сделать ручкой. И клаудфлара нынче повсюду. И конечно же, ей предлагается верить на слово.
А что вообще можно делать в интернете без яваскрипта?
Много чего. Флудить на опеннете, например.
На странице есть JS
wget, вроде, без поддержки JS таскает.
Медитировать на статическую картинку-)))
> А что вообще можно делать в интернете без яваскрипта?Листать сайты которые могут без js (их не так и мало кстати). Ваш КО.
А у реддит заблокирован мой впн, но он не против тора при этом
Добавлял вот это в My Filters в uBlock?reddit.com#%#//scriptlet('set-cookie-reload', 'reddit_session', '1')
С этим читать можно, логиниться - нет.
У Реддита скорее всего заблокированы все айпишники принадлежащие дата-центрам. У них же там своя война со сторонними клиентами, парсерами и т.д.
Tor даже в Беларуси работает без bridges.
Мне это нужно для безопасного использования криптокошелька Electrum. Удобно, что не нужно устанавливать его, он в комплекте на Tails LiveUSB уже есть.
Половину битков наверняка у тебя уже спёрли с такой важнецкой флешки.вот и не хватает на электрокар.
Я пользуюсь Tails уже много лет и периодически проверяю свои кошельки по открытым адресам. Всё в порядке.
> периодически проверяю свои кошелькиЗачем тебе проверять свои нули?
Gentoo выглядит более анонимным. А если на Debian - недавно ребята из России писали что разрабатывают Mini OS на чисто энтузиазме, сами не зная зачем и без бюджета. Туда ставишь dnsutils и tor, а далее чего душа желает - privoxy, proxychains и т.д. Можно попробовать ослика (emule вроде называется) поставить, но он на жабе и мееедлено работает. В сети тора очень подозрительно рекламируется секурная ОС QubesOS. Хотя вот было описание ОС Security-Enhanced Linux с мандатным доступом - там хотя-бы понятно почему улучшена безопасность. Или было описание ОС для обнаружения вторжения, не помню как называется уже - хоть понятно зачем оно нужно. Но тут внезапно Tails, который объединяется с анонимной сетью тора и именно сейчас. Для кого это и зачем?>> Проект Tor является главным спонсором TAILS[12]. Операционная система рекомендована к использованию «Фондом свободной прессы[англ.]»[13], а также использовалась Эдвардом Сноуденом для разоблачения PRISM[14].
Цитата из Википедии. Замечу что имеем Сноудена пользуются все кому не лень. Те же Quad OS также публиковали рекомендации Сноудена.
И ещё, если уж господа из запада ставят во всякие ОС для теста на проникновение и для анонимности программы для взлома... протокола передачи данных по беспроводной сети, в частности aircrack-ng, то может что-то с wifi не так?
Сноуден в своё время (уже после иммиграции) всем советовал пользоваться Signal (цитата: "всем, что делает Мокси Марлинспайк") — это ж очуметь как анонимно и безопасно.Спустя десять лет выяснилось что Signal — это целиком и полностью разработка CIA. И это всплыло тупо потому, что на него бюджет урезали.
Црушник Сноуден рекомендовал проект своего коллеги, ничего удивительного. Как минимум прога достаточно безопасна, чтобы защищать данные от российской разведки. А вам от американской надо защищаться? Возьмите исходники, добавьте шифр гост вторым слоем. Будет и от тех, и от этих. Не знаю, что еще посоветовать. Очевидно же, что у вас нет такой коммуникации и информации, для которой утечка имела бы хоть какую-то значимость.
> Как минимум прога достаточно безопасна, чтобы защищать данные от российской разведки.У проги жесткая привязка к номеру телефона. А это гарантирует 100% успешность термо-ректального криптоанализа, если ты кого-то заинтересуешь. Жители приграничных областей, у которых по 10 раз на день проверяют мессенджеры на блокпостах, по обе стороны конфликта не дадут соврать.
Угу. Ещё бы хоть у одной эксит ноды гост был, то всё бы заработало.
> имеем Сноудена пользуются все кому не леньЧто заставляет задумать кто есть "на самом деле" этот сноуден...
Камрады из АНБ никак не угомонятся? То Шигорина им,то Сноудена подавай,негодяи.
Ну-ка, ну-ка, и кто же?
кэп очевидность, очевидно ведь :)
Такой же мем, как, в своё время, было имя Усамо.
>> Те же Quad OS также публиковали рекомендации Сноудена.Это опечатка - Qubes OS
>Проект Tor и дистрибутив Tails объявили об объединенииНапрашивается название Tailor
Просто и точно - TT
™
CIA(c) Toroid Trails
Но тогда придётся переписывать на Swift...
Очень плохо. Видимо ребятам сделали предложение, от которого нельзя отказаться. Как в своё время сделали разрабам Tor - поэтому они свернули Trac, и перешли на GitLab, в котором заранее было ясно, что уязвимость на уязвимости (отличное прикрытие для бэкдоров - "это не мы - это нас поломали, а обвинять нас в бэкдоре - это victimblaming!"), и свернули анонимный доступ.
Всё проще: в АНБ оптимизация и их теперь курирует один офицер. Потому и объединились.
Тор завсегда был инструментом Интерпола, но Васяны рассказывают как это анонимно.Бгг.
Тор изначально разрабатывался, как средство, где ЦРУ может собрать воедино торговцев наркотой, любителей детей и прочий криминал. Удобно это, когда твои марионетки собирают твой контингент у тебя под рукой, в специально созданном загончике, который ты и оплачиваешь.
https://www.opennet.me/openforum/vsluhforumID3/130746.html#34
ага, ЦРУ это Центральное разведывательное управление, так? ещё раз потбуквам, разведывательное управление. Может тор был нужен ЦРУ для связи со шпионами/разведчиками а наркота криминал и т.д. для прикрытия, согласись, было бы странно, если бы тором пользовались одни шпионы, а у других доступа не было бы, подключился к тору, всё, можно высылать из страны.
Остановите Землю, Я выйду! (авторство автора)
но больше всего в Tor Васянов, переживающих за свою анонимность, владельцам Tor узлов они не интересны, генерят полезный шум.
Ну так обеим сторонам выгодно: и ЦРУ - шпионы в шуме теряются, и васянам - им за деньги ЦРУ сеть сделали.
Человек, просто погугли что-то вроде "История ЦРУ для чайников за ХХ век". Нет, не в википедии, там всё прилизано из самой Лэнгли.
Думаю, для тебя станет открытием. Ключевые темы:
- "сицилийская мафия, конец Второй Мировой";
- "роль ЦРУ в возрождении убитой Империей якудза и установление контроля через них над послевоенной Японией";
- "наркотраффик ЦРУ как средство финансирования террористических армий в Южной Америке"
- "контроль ЦРУ над талибами в 70-80е. Опека и поддержка Усамы в начальный период"
- "ручные террористические банды Центральной и Средней Азии с американской экипировкой в конце ХХ и начале ХХI века".
И да, Линукс создан с целью регулирования наркотрафика сицилийской мафии в послевоенной Японии.
А JavaScript? В ECMA262 вроде бы как говориться о том что оно принадлежит компании Netscape, а та в свою очередь имеет отношение к компании которая исторически называлась Bell и тесно работала с военными. Оно до сих пор имеет к ним отношение? Или моё предположение не верно?
>- "наркотраффик ЦРУ как средство финансирования террористических армий в Южной Америке"А вот этими делами не только ЦРУ промышляет ;)
> Человек, просто погугли что-то вроде6-ти томник свр к прочтению
> Может тор был нужен ЦРУ для связи со шпионами/разведчикамиэ... господин colonel, а можно мне какой-нибудь МЕНЕЕ палевный способ связи? Ну там - явочная квартира на Арбате с сорока шестью утюгами на подоконнике?
Стук по трубам? Неужели лудшие умы в Лэнгли ничего умнее не придумали?> подключился к тору, всё, можно высылать из страны.
да если б выслать... возьмут на наркоте, а дадут четвертак за изменку. И чорт бы с норкоманами, так им и надо, но ведь так и честный шпи...разведчик может пострадать ни за что?!
Американцы не были на Луне. Американские марсоходы ездят по Мохаве и Гранд Каньону, потому что Марс плоский!
Так Земля же тоже плоская? Ну так в Ютупе говорят.
Ютупа не существует.
ЦРУ не занимается ловлей наркоторговцев, цопе и прочего такого. Для этого есть другие структуры. Тор они сделали для себя по очевидным причинам. А то, что он пригодился для гражданского применения это весьма удачное совпадение.
Но соединенные американцы часто выгодополучатели от этого, если вы почитаете контент, который я бы не рекомендовал бы даже для ознакомления. Причем я лично далек от товарища майора (и другой аноним с которым вы спорите).
Спецслужбы всех стран, объединяйтесь!
Нет уж. Линукс общий, но закладки врозь.
Есть такой дистрибутив Wubuntu, он один в один копирует десятку и одинадцатку. Вот кто-нибудь сделал дистрибутив лирукс копирующий один в один десятку но при этом имеющий все возможности Tail. Это был бы действительно интересный дистрибутив.
А что тут сложного то? Вопрос только - зачем? Кому оно надо?
Tor Linux?